Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft
Chatbot của Microsoft, Google bị tố "dùng chùa" nội dung trả phí |
Tại sao Bing tích hợp ChatGPT chưa xoay chuyển cuộc chơi như Microsoft muốn nhưng vẫn khiến Google "ngồi trên đống lửa"? |
Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các tập đoàn, tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 với 75 lỗ hổng bảo mật trong các sản phẩm của mình.
Trong đó, theo Cục An toàn thông tin, đặc biệt 12 lỗ hổng có mức độc ảnh hưởng cao và nghiêm trọng.
Cụ thể, 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, theo Cục An toàn thông tin, các cơ quan, tổ chức cần đặc biệt chú ý cũng như có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.
Tiếp đến là các lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.
Ngoài ra còn hai lỗ hổng bảo mật gồm CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế. Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.
Và lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.
Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Cục An toàn thông tin cho biết trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin – Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn.
Nguồn: Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft
Tin liên quan
Từ 2025, ứng dụng ngân hàng không được ghi nhớ mật khẩu đăng nhập 24/11/2024 16:10
"Bị" áp VAT: Cổ phiếu phân bón mừng vì "món lợi" hàng trăm tỷ 24/11/2024 14:00
Tăng trưởng GDP 2025: "Có thể đạt mức 7,5 - 8%" 24/11/2024 12:30
Cùng chuyên mục
Các doanh nghiệp đầu tư mạnh mẽ nguồn lực cho AI
Nhịp sống số 21/11/2024 08:00
Ngành công nghệ Mỹ sẽ thay đổi thế nào dưới thời Trump 2.0?
Đời sống 13/11/2024 16:00
Science Tornado 2024: Lan tỏa niềm hứng thú và đam mê tìm tòi khoa học
Đời sống 10/11/2024 21:56
"Đại tiệc sale" với nhiều ưu đãi hấp dẫn cho khách hàng của Ford trong tháng 11/2024
Nhịp sống số 05/11/2024 11:14
“Chìa khóa vàng” cho nền kinh tế số
Nhịp sống số 04/11/2024 06:00
Việt Nam đang ở đâu trong "bức tranh AI"
Đời sống 30/10/2024 07:00
Các tin khác
Sản phẩm của Viettel AI góp mặt tại Hội nghị Châu Âu về Trí tuệ nhân tạo
Đời sống 28/10/2024 11:19
“Mừng Ford 29 năm” với hàng loạt ưu đãi hấp dẫn tri ân khách hàng
Nhịp sống số 15/10/2024 12:17
4 thách thức lớn trong chuyển đổi số hiện nay
Đời sống 30/09/2024 09:00
Nhiều doanh nghiệp quan ngại với AI của Apple
Nhịp sống số 12/09/2024 16:00
Nhận thức về rủi ro và cách bảo đảm an toàn cho hội nghị truyền hình
Đời sống 11/09/2024 11:14
Để toàn dân sử dụng hữu hiệu các ứng dụng AI
Nhịp sống số 04/09/2024 13:00
Vì sao nhiều startup AI dễ dàng trở thành kỳ lân?
Đời sống 04/09/2024 09:00
Dự thảo Luật Công nghiệp Công nghệ số: Tránh chồng chéo pháp luật
Nhịp sống số 03/09/2024 17:00
Ngành chip Trung Quốc phát triển "thần tốc" bất chấp hạn chế từ Mỹ
Đời sống 02/09/2024 15:00
“Tiếp sức” nguồn nhân lực cho ngành vi mạch bán dẫn
Nhịp sống số 31/08/2024 07:15
Trợ lý ảo AIVA tích hợp nhiều công cụ AI giúp nâng cao hiệu suất kinh doanh
Nhịp sống số 29/08/2024 18:50
Thúc đẩy đổi mới, hợp tác trong lĩnh vực công nghệ sản xuất và chuỗi cung ứng vật liệu
Đời sống 28/08/2024 21:04
Dòng vốn FDI từ Trung Quốc đang dịch chuyển vào công nghệ hiện đại
Đời sống 21/08/2024 06:00
“Thời điểm vàng” để Việt Nam gia nhập xu hướng phát triển mạnh mẽ AI
Đời sống 19/08/2024 16:00
Chuỗi cung ứng “mong manh” trước nguy cơ tấn công mạng
Đời sống 18/08/2024 09:00
Ứng dụng AI: Thách thức và cơ hội cho doanh nghiệp Việt
Đời sống 17/08/2024 09:00
Phán quyết Google độc quyền bất hợp pháp sẽ khiến Apple, Meta và Amazon lo lắng
Nhịp sống số 16/08/2024 13:00
Tiềm năng, cơ hội vô cùng lớn từ kinh tế số
Nhịp sống số 16/08/2024 07:00
WORLDBANK DỰ BÁO KINH TẾ VIỆT NAM NĂM 2024 VÀ NĂM 2025 | NHỊP ĐẬP THỊ TRƯỜNG #62
Video 24/05/2024 15:33
Tọa đàm “Xúc tiến thương mại: Khơi thông đầu ra cho sản phẩm OCOP”
Video 20/11/2023 17:25
Trao yêu thương cho em
Video 10/10/2022 14:03
Kon Tum giải cứu nạn nhân bị lừa bán sang Campuchia
Video 10/10/2022 13:58
Giới thiệu Phổ biến kiến thức Pháp luật
Video 10/10/2022 13:55
Phổ biến Luật tiếp cận thông tin
Video 10/10/2022 13:52
Hướng đến Chuyển đổi số sâu rộng
Video 23/06/2022 11:00